Έρευνα Ολλανδών ειδικών εντόπισε εκτεθειμένα συστήματα που συνδέονται με 35 ευρωπαϊκές χώρες και αποκάλυψε ότι οι επιτιθέμενοι θα μπορούσαν να είχαν πλήρη έλεγχο σε περίπου 181 εγκαταστάσεις - Στην Ελλάδα καταγράφηκε ο δεύτερος υψηλότερος αριθμός μεταξύ των ευρωπαϊκών χωρών που εξετάστηκαν
Σοβαρές ανησυχίες για την ασφάλεια των ενεργειακών υποδομών στην Ευρώπη προκαλεί νέα έρευνα Ολλανδών ειδικών στον κυβερνοχώρο. Οι ερευνητές εντόπισαν 8.547 συστήματα διαχείρισης και ελέγχου αιολικών και ηλιακών εγκαταστάσεων σε 35 ευρωπαϊκές χώρες που ήταν προσβάσιμα μέσω του διαδικτύου, ενώ εκτιμούν ότι σε περίπου 181 εγκαταστάσεις θα μπορούσε να καταστεί δυνατός ακόμη και ο πλήρης έλεγχος.
Ιδιαίτερη ανησυχία προκαλεί η περίπτωση της Ελλάδας, όπου εντοπίστηκαν 1.860 εκτεθειμένα ηλιακά συστήματα, ο δεύτερος υψηλότερος αριθμός μεταξύ των ευρωπαϊκών χωρών που εξετάστηκαν. Οι ερευνητές προειδοποιούν ότι η έκθεση τέτοιων συστημάτων στο διαδίκτυο μπορεί να δημιουργήσει σοβαρούς κινδύνους, καθώς σε ορισμένες περιπτώσεις οι διεπαφές παρέχουν δυνατότητα ελέγχου της λειτουργίας ανεμογεννητριών ή ολόκληρων ενεργειακών εγκαταστάσεων.
Σύμφωνα με το Reuters xιλιάδες συστήματα διαχείρισης σε αιολικά και ηλιακά πάρκα στην Ευρώπη είναι εκτεθειμένα στο διαδίκτυο, γεγονός που θα μπορούσε δυνητικά να δώσει σε επιτιθέμενους πρόσβαση σε διεπαφές μέσω των οποίων μπορούν να σταματήσουν ανεμογεννήτριες, αυξάνοντας τον κίνδυνο δολιοφθοράς, προειδοποίησαν την Τρίτη Ολλανδοί ερευνητές.
Τα εκτεθειμένα συστήματα περιλάμβαναν διεπαφές διαχείρισης και σύνδεσης, καθώς και λειτουργικές διεπαφές που εμφάνιζαν δεδομένα και παρείχαν δυνατότητες ελέγχου.
Ωστόσο, ένας από τους ερευνητές, ο Soufian El Yadmani, από την εταιρεία σάρωσης του διαδικτύου Modat, δήλωσε στο Reuters ότι οι ερευνητές εκτιμούσαν πως πλήρης έλεγχος θα ήταν πιθανός σε περίπου 181 εγκαταστάσεις.
Σε μία περίπτωση, η ιστοσελίδα μιας ανεμογεννήτριας εμφάνιζε δεδομένα σε πραγματικό χρόνο, κουμπιά «Έναρξη», «Διακοπή» και «Επαναφορά», καθώς και την τοποθεσία της ανεμογεννήτριας, σύμφωνα με την έρευνα. Ορισμένα συστήματα έλεγχαν πολλές ανεμογεννήτριες ή ακόμη και ολόκληρο αιολικό πάρκο.
«Αυτό που μπορούμε να χαρτογραφήσουμε μέσα σε λίγες ώρες, μπορεί να το χαρτογραφήσει μέσα σε λίγες ώρες και ένας επιτιθέμενος», ανέφερε η έκθεση.
Οι ερευνητές κάλεσαν τους διαχειριστές να απομακρύνουν άμεσα τις διεπαφές διαχείρισης από το διαδίκτυο.
Περισσότερο εκτεθειμένα τα ισπανικά ηλιακά και τα γερμανικά αιολικά
Τα ευρήματα έρχονται σε μια περίοδο αυξανόμενων ανησυχιών για τις κρίσιμες υποδομές της Ευρώπης, οι οποίες έχουν αντιμετωπίσει συχνά περιστατικά ύποπτης δολιοφθοράς και κυβερνοεπιθέσεων που δυτικές κυβερνήσεις έχουν αποδώσει συχνά στη Ρωσία μετά την εισβολή της στην Ουκρανία το 2022.
Τον περασμένο μήνα, ολλανδικές υπηρεσίες πληροφοριών, η αστυνομία και οι εισαγγελικές αρχές προειδοποίησαν ότι η τεχνητή νοημοσύνη επιταχύνει την απειλή.
Ο El Yadmani και ο Bouke van Laethem από το Ολλανδικό Εθνικό Κέντρο Κυβερνοασφάλειας παρουσίασαν τα ευρήματά τους την Τρίτη στο συνέδριο ONE Conference στη Χάγη.
Οι ανεμογεννήτριες ή οι συστοιχίες που συνδέονται στενά με δημόσιες υποδομές αποτελούν ιδιαίτερη ανησυχία, δήλωσε ο El Yadmani.
«Αν μπορείς να διακόψεις την ενέργεια μέσα σε μια πόλη ή σε ένα αεροδρόμιο, φαντάσου τι θα μπορούσε να συμβεί σε μεγαλύτερη κλίμακα».
Χρησιμοποιώντας μηχανική μάθηση για την ταξινόμηση και ομαδοποίηση των δεδομένων, οι δύο ερευνητές δήλωσαν ότι εντόπισαν 8.547 συστήματα προσβάσιμα μέσω του διαδικτύου, τα οποία μπορούσαν να συνδεθούν με συγκεκριμένα ηλιακά πάρκα (7.942) και αιολικά πάρκα (605) σε 35 ευρωπαϊκές χώρες και τα οποία δεν θα έπρεπε να είναι εκτεθειμένα στο διαδίκτυο.
Τα περισσότερα από τα συστήματα που εντοπίστηκαν ήταν σελίδες διαχείρισης με οθόνες σύνδεσης.
Η Ισπανία είχε τα περισσότερα εκτεθειμένα ηλιακά συστήματα, με 2.766, και ακολουθούσε η Ελλάδα με 1.860, σύμφωνα με τους ερευνητές.
Η Γερμανία διαθέτει τη μεγαλύτερη εγκατεστημένη ισχύ ηλιακής ενέργειας στην Ευρώπη και είχε 672 εκτεθειμένα ηλιακά συστήματα. Ωστόσο, είχε τα περισσότερα εκτεθειμένα αιολικά συστήματα, με 212, ενώ η Ιταλία ακολουθούσε από κοντά με 192.
Οι ερευνητές σημείωσαν ότι η κατάταξη αντικατοπτρίζει εν μέρει τις χώρες στις οποίες μπόρεσαν να συνδέσουν τα συστήματα με συγκεκριμένες εγκαταστάσεις.
Ο Οργανισμός της Ευρωπαϊκής Ένωσης για την Κυβερνοασφάλεια (ENISA) δεν ήταν άμεσα διαθέσιμος για σχόλιο. Οι αρμόδιες αρχές στη Γερμανία, την Ιταλία και την Ισπανία επίσης δεν απάντησαν άμεσα σε αιτήματα για σχολιασμό.
Η έκθεση ανέφερε μεταξύ των πηγών της την ανάλυση της πολωνικής ομάδας κυβερνοασφάλειας CERT Polska σχετικά με επίθεση τον Δεκέμβριο του 2025 σε 30 αιολικές και ηλιακές εγκαταστάσεις στην Πολωνία, ως παράδειγμα της δυνητικής απειλής.
www.worldenergynews.gr
Ιδιαίτερη ανησυχία προκαλεί η περίπτωση της Ελλάδας, όπου εντοπίστηκαν 1.860 εκτεθειμένα ηλιακά συστήματα, ο δεύτερος υψηλότερος αριθμός μεταξύ των ευρωπαϊκών χωρών που εξετάστηκαν. Οι ερευνητές προειδοποιούν ότι η έκθεση τέτοιων συστημάτων στο διαδίκτυο μπορεί να δημιουργήσει σοβαρούς κινδύνους, καθώς σε ορισμένες περιπτώσεις οι διεπαφές παρέχουν δυνατότητα ελέγχου της λειτουργίας ανεμογεννητριών ή ολόκληρων ενεργειακών εγκαταστάσεων.
Σύμφωνα με το Reuters xιλιάδες συστήματα διαχείρισης σε αιολικά και ηλιακά πάρκα στην Ευρώπη είναι εκτεθειμένα στο διαδίκτυο, γεγονός που θα μπορούσε δυνητικά να δώσει σε επιτιθέμενους πρόσβαση σε διεπαφές μέσω των οποίων μπορούν να σταματήσουν ανεμογεννήτριες, αυξάνοντας τον κίνδυνο δολιοφθοράς, προειδοποίησαν την Τρίτη Ολλανδοί ερευνητές.
Τα εκτεθειμένα συστήματα περιλάμβαναν διεπαφές διαχείρισης και σύνδεσης, καθώς και λειτουργικές διεπαφές που εμφάνιζαν δεδομένα και παρείχαν δυνατότητες ελέγχου.
Ωστόσο, ένας από τους ερευνητές, ο Soufian El Yadmani, από την εταιρεία σάρωσης του διαδικτύου Modat, δήλωσε στο Reuters ότι οι ερευνητές εκτιμούσαν πως πλήρης έλεγχος θα ήταν πιθανός σε περίπου 181 εγκαταστάσεις.
Σε μία περίπτωση, η ιστοσελίδα μιας ανεμογεννήτριας εμφάνιζε δεδομένα σε πραγματικό χρόνο, κουμπιά «Έναρξη», «Διακοπή» και «Επαναφορά», καθώς και την τοποθεσία της ανεμογεννήτριας, σύμφωνα με την έρευνα. Ορισμένα συστήματα έλεγχαν πολλές ανεμογεννήτριες ή ακόμη και ολόκληρο αιολικό πάρκο.
«Αυτό που μπορούμε να χαρτογραφήσουμε μέσα σε λίγες ώρες, μπορεί να το χαρτογραφήσει μέσα σε λίγες ώρες και ένας επιτιθέμενος», ανέφερε η έκθεση.
Οι ερευνητές κάλεσαν τους διαχειριστές να απομακρύνουν άμεσα τις διεπαφές διαχείρισης από το διαδίκτυο.
Περισσότερο εκτεθειμένα τα ισπανικά ηλιακά και τα γερμανικά αιολικά
Τα ευρήματα έρχονται σε μια περίοδο αυξανόμενων ανησυχιών για τις κρίσιμες υποδομές της Ευρώπης, οι οποίες έχουν αντιμετωπίσει συχνά περιστατικά ύποπτης δολιοφθοράς και κυβερνοεπιθέσεων που δυτικές κυβερνήσεις έχουν αποδώσει συχνά στη Ρωσία μετά την εισβολή της στην Ουκρανία το 2022.
Τον περασμένο μήνα, ολλανδικές υπηρεσίες πληροφοριών, η αστυνομία και οι εισαγγελικές αρχές προειδοποίησαν ότι η τεχνητή νοημοσύνη επιταχύνει την απειλή.
Ο El Yadmani και ο Bouke van Laethem από το Ολλανδικό Εθνικό Κέντρο Κυβερνοασφάλειας παρουσίασαν τα ευρήματά τους την Τρίτη στο συνέδριο ONE Conference στη Χάγη.
Οι ανεμογεννήτριες ή οι συστοιχίες που συνδέονται στενά με δημόσιες υποδομές αποτελούν ιδιαίτερη ανησυχία, δήλωσε ο El Yadmani.
«Αν μπορείς να διακόψεις την ενέργεια μέσα σε μια πόλη ή σε ένα αεροδρόμιο, φαντάσου τι θα μπορούσε να συμβεί σε μεγαλύτερη κλίμακα».
Χρησιμοποιώντας μηχανική μάθηση για την ταξινόμηση και ομαδοποίηση των δεδομένων, οι δύο ερευνητές δήλωσαν ότι εντόπισαν 8.547 συστήματα προσβάσιμα μέσω του διαδικτύου, τα οποία μπορούσαν να συνδεθούν με συγκεκριμένα ηλιακά πάρκα (7.942) και αιολικά πάρκα (605) σε 35 ευρωπαϊκές χώρες και τα οποία δεν θα έπρεπε να είναι εκτεθειμένα στο διαδίκτυο.
Τα περισσότερα από τα συστήματα που εντοπίστηκαν ήταν σελίδες διαχείρισης με οθόνες σύνδεσης.
Η Ισπανία είχε τα περισσότερα εκτεθειμένα ηλιακά συστήματα, με 2.766, και ακολουθούσε η Ελλάδα με 1.860, σύμφωνα με τους ερευνητές.
Η Γερμανία διαθέτει τη μεγαλύτερη εγκατεστημένη ισχύ ηλιακής ενέργειας στην Ευρώπη και είχε 672 εκτεθειμένα ηλιακά συστήματα. Ωστόσο, είχε τα περισσότερα εκτεθειμένα αιολικά συστήματα, με 212, ενώ η Ιταλία ακολουθούσε από κοντά με 192.
Οι ερευνητές σημείωσαν ότι η κατάταξη αντικατοπτρίζει εν μέρει τις χώρες στις οποίες μπόρεσαν να συνδέσουν τα συστήματα με συγκεκριμένες εγκαταστάσεις.
Ο Οργανισμός της Ευρωπαϊκής Ένωσης για την Κυβερνοασφάλεια (ENISA) δεν ήταν άμεσα διαθέσιμος για σχόλιο. Οι αρμόδιες αρχές στη Γερμανία, την Ιταλία και την Ισπανία επίσης δεν απάντησαν άμεσα σε αιτήματα για σχολιασμό.
Η έκθεση ανέφερε μεταξύ των πηγών της την ανάλυση της πολωνικής ομάδας κυβερνοασφάλειας CERT Polska σχετικά με επίθεση τον Δεκέμβριο του 2025 σε 30 αιολικές και ηλιακές εγκαταστάσεις στην Πολωνία, ως παράδειγμα της δυνητικής απειλής.
www.worldenergynews.gr






